แม้ความรุนแรงจะสูง แต่ Adobe ระบุว่า ณ เวลาที่ออกแพตช์ ยังไม่พบการโจมตีที่ใช้ประโยชน์จากช่องโหว่เหล่านี้จริง อย่างไรก็ตาม นักวิจัยด้านความปลอดภัยต่างเร่งให้ผู้ดูแลระบบอัปเดตโดยเร็วที่สุด เพราะคาดว่าจะมีการศึกษาอย่างหนักเพื่อสร้างโค้ดพิสูจน์แนวคิดการโจมตี (Proof-of-Concept) ขึ้นมา แพตช์นี้ใช้กับ Campaign Classic ACC v7 build 9394 และเก่ากว่า ทั้งบนระบบ Windows และ Linux
นอกจาก Campaign Classic แล้ว แพตช์ของ Adobe ColdFusion (APSB26-64) ก็ถูกจัดอันดับความสำคัญในการอัปเดตไว้ที่ Priority 1 ซึ่งเป็นระดับสูงสุดของ Adobe สงวนไว้สำหรับช่องโหว่ที่มีความเสี่ยงสูงมากที่จะถูกนำไปโจมตีจริง Adobe ได้อุดช่องโหว่ระดับ Critical และ Important ใน ColdFusion 2025 และ 2023 ซึ่งอาจนำไปสู่การเรียกใช้โค้ดโดยอำเภอใจ การยกระดับสิทธิ์ และการเลี่ยงผ่านระบบรักษาความปลอดภัย
เฉพาะแถลงการณ์ของ Campaign Classic และ ColdFusion เท่านั้นที่ถูกจัดลำดับ Priority 1 ผลิตภัณฑ์อื่นๆ ทั้งหมดในการอัปเดตรอบเดือนมิถุนายน รวมถึง Experience Manager และ InDesign ถูกจัดไว้ที่ Priority 3 ซึ่งสะท้อนว่า Adobe ประเมินว่ามีโอกาสถูกนำไปโจมตีจริงในเวลานี้น้อยกว่า
CVE ทั้ง 123 รายการถูกเผยแพร่ผ่านแถลงการณ์ด้านความปลอดภัย 11 ฉบับ จากข้อมูลของ Qualys ระบุว่า 47 ช่องโหว่ที่ถูกแพตช์นั้นมีความรุนแรงระดับ Critical และหากถูกโจมตีสำเร็จจะนำไปสู่การเรียกใช้โค้ดโดยอำเภอใจ การยกระดับสิทธิ์ และการเลี่ยงผ่านระบบรักษาความปลอดภัย ผลิตภัณฑ์ที่ได้รับผลกระทบทั้งหมดมีดังนี้:
สำหรับผลิตภัณฑ์หลายตัวเช่น Content Credentials SDK และ InDesign นั้น Adobe ยืนยันชัดเจนว่าไม่พบการโจมตีที่ใช้ประโยชน์จากปัญหาเหล่านี้ในโลกจริงแต่อย่างใด
การปล่อยแพตช์ 123 ช่องโหว่ของ Adobe แม้จะใหญ่หลวง แต่ก็ถูกบดบังรัศมีโดยแพตช์วันอังคารมิถุนายน 2026 ของไมโครซอฟท์ ซึ่งทำลายสถิติ โดยบริษัทความปลอดภัยไซเบอร์หลายแห่งรายงานว่ามีการอุดช่องโหว่ระหว่าง 198 ถึง 211 รายการ
ผลงานของไมโครซอฟท์ในครั้งนี้ถือเป็นสถิติที่ผิดแผกไปจากปกติอย่างมาก ทำลายสถิติเดิมที่ 175 CVE ซึ่งเคยทำไว้เมื่อเดือนตุลาคม 2025 หากนับรวมแพตช์เบราว์เซอร์ที่ใช้เทคโนโลยี Chromium อย่าง Edge แล้ว จำนวนช่องโหว่ทั้งหมดที่ไมโครซอฟท์จัดการในเดือนมิถุนายนพุ่งสูงถึงกว่า 570 รายการ จุดประเด็นถกเถียงในวงการไอทีถึงปรากฏการณ์ "แพตช์วันสิ้นโลก"
ในขณะที่ของ Adobe แม้จำนวนจะมาก แต่ก็สอดคล้องกับแนวโน้มการออกแพตช์รายไตรมาสขนาดใหญ่ของบริษัทอยู่แล้ว
สำหรับผู้ดูแลระบบ ลำดับการอัปเดตนั้นชัดเจนมาก การอัปเดต Adobe Campaign Classic และ ColdFusion ควรอยู่ในอันดับต้นๆ ของรายการแพตช์ เนื่องจากถูกจัดระดับ Priority 1 และลักษณะของช่องโหว่ที่รุนแรง โดยเฉพาะอย่างยิ่งสองบั๊ก CVSS 10 ถึงแม้จะยังไม่มีรายงานการโจมตีจริง แต่ผลกระทบที่อาจเกิดขึ้นและประวัติที่ ColdFusion มักเป็นเป้าหมายยอดนิยมของแฮกเกอร์ ทำให้การแพตช์อย่างเร่งด่วนเป็นสิ่งจำเป็นที่สุด
Comments
0 comments